PT-2026-86536 · Unknown · Postgresql Anonymizer
CVE-2026-19634
·
Publicado
2026-09-06
·
Atualizado
2026-09-06
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL Anonymizer versões anteriores a 3.1.4
Description
Existe uma injeção de SQL em duas funções de importação. Um usuário pode criar um documento JSON malicioso contendo nomes de objetos especialmente manipulados. Se um superusuário chamar as funções
anon.import database rules() ou anon.import roles rules(), o código malicioso é executado com privilégios de superusuário.Recommendations
Atualize para a versão 3.1.4 ou posterior.
Como medida paliativa temporária, restrinja o uso das funções
anon.import database rules() e anon.import roles rules().Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postgresql Anonymizer